arrow_backZurück zu Field Notes
CERTIFICATIONS Veröffentlicht 7 Aug 2026

Prüfungstechnik für Security-Zertifikationen, die funktioniert

So bestehen Sie tatsächlich Security+-, CySA+- oder OSCP-Prüfungen: Zeiteinteilung, Eliminationstaktiken, Flagging und wie Sie das Frageformat selbst trainieren.

Die meisten Menschen fallen bei Security-Zertifikationsprüfungen nicht durch, weil sie den Stoff nicht kennen, sondern weil sie die Prüfung selbst nie als separate Fähigkeit neben dem Inhalt trainiert haben. Zu wissen, was eine null session ist, und eine CompTIA-Frage zu null sessions unter einem 90-Sekunden-Limit mit drei plausiblen Ablenkern zu beantworten, sind zwei unterschiedliche Kompetenzen. Dieser Leitfaden behandelt die zweite.

Lesen Sie den Fragenstamm zweimal, bevor Sie die Antworten anfassen

Security+- und CySA+-Fragen werden von Komitees verfasst, und das zeigt sich in der Formulierung. Eine Frage könnte fragen, welche Kontrolle Sie "zuerst" oder "am wirkungsvollsten" oder "mit der geringsten operativen Auswirkung" anwenden würden — diese Zusätze ändern die richtige Antwort völlig, und sie zu übersehen ist die größte Quelle von falschen Antworten bei sonst bekanntem Material. Lesen Sie den Stamm, identifizieren Sie das Zusatzwort, dann lesen Sie ihn erneut, bevor Sie sich die vier Optionen ansehen. Wenn es keinen Zusatz gibt, möchte die Frage die einzige beste Lehrbuchantwort, nicht die Antwort, die tatsächlich an einem Dienstagmorgen in Ihrem Betrieb passieren würde.

Eliminieren Sie, bevor Sie wählen

Bei Multiple-Choice-Fragen jagen Sie nicht zuerst nach der richtigen Antwort. Streichen Sie die zwei Antworten durch, bei denen Sie sicher sind, dass sie falsch sind. Das funktioniert, weil Zertifiziierungsprüfungen fast immer eine Antwort enthalten, die technisch korrekt ist, aber nicht zum Szenario passt (ein Ablenker, der testet, ob Sie den Stamm wirklich gelesen haben) und eine Antwort, die einfach falsch ist. Wenn Sie auf zwei plausible Optionen reduziert sind, wählen Sie auf Basis des Zusatzwortes aus dem Stamm, nicht blind. Dieselbe Logik gilt für die OSCP-Prüfung bei der Enumeration: Eliminieren Sie Services, die deutlich nicht der Einstiegspunkt sind, bevor Sie eine Stunde auf denjenigen verwenden, der vielversprechend aussieht, aber nicht funktioniert.

Flaggen und weitergehen — lassen Sie nicht zu, dass eine Frage Ihre Zeit aufzehrt

CompTIA-Prüfungen geben Ihnen durchschnittlich etwa 90 Sekunden pro Frage über 90 Fragen in 90 Minuten für Security+. Wenn Sie drei Minuten in einer einzigen Frage stecken, werden Sie die Antwort nicht plötzlich durch Willenskraft abrufen. Flaggen Sie sie, wählen Sie Ihre beste Vermutung und gehen Sie weiter. Überprüfen Sie gekennzeichnete Fragen am Ende, falls Zeit vorhanden ist — oft erinnert Sie eine spätere Frage an eine frühere. Die Prüfungssoftware (Pearson VUE) lässt Sie flaggen und zurückkehren; nutzen Sie diese Funktion jedes Mal, verlassen Sie sich nicht einfach auf Ihr Gedächtnis daran, welche sich schwierig anfühlten.

Für Performance-Based Questions (PBQs) bei Security+ führen Sie diese je nach Ihrem Sicherheitsgrad zuerst oder zuletzt durch, entscheiden Sie sich aber für diese Strategie vor dem Prüfungstag, nicht während. PBQs benötigen überproportional viel Zeit und sind in den meisten Bewertungsmodellen genauso viel wert wie eine Multiple-Choice-Frage. Wenn Firewall-Regelreihenfolge oder PCAP-Analyse nicht Ihre Stärke sind, lassen Sie nicht zu, dass eine PBQ 15 Minuten aufzehrt, die Sie für die anderen 85 Fragen brauchen.

Übungsprüfungen sollten ein wenig wehten

Wenn Sie bei Prüfungen aus dem eigenen Studienführer des Anbieters 90% erreichen, werden Sie nicht geprüft — Sie erkennen die Fragen wieder. Nutzen Sie eine zweite, unabhängige Fragenbank (Professor Messers Prüfungsfragen für Security+ oder eine kostenpflichtige Bank wie ExamCompass oder Jason Dions auf Udemy) und stoppen Sie die Zeit unter echten Prüfungsbedingungen: kein Telefon, keine Notizen, kein Pausieren. Ihre Punktzahl bei einer neuen, zeitgesteuerten Übungsprüfung ist ein viel besserer Prädiktor als Ihre Punktzahl bei Material, das Sie bereits zweimal gesehen haben.

Für OSCP im Besonderen ist das Äquivalent einer Übungsprüfung, vollständige Box-Kompromisse gegen Maschinen durchzuführen, für die Sie noch keine Write-ups recherchiert haben, unter Zeitdruck, mit Ihrem eigenen Notizensystem, das bereits erstellt ist. Wenn Sie während der Prüfung noch immer herausfinden, wie Sie Beute und Zugangsdaten organisieren möchten, ist das ein Prozessversagen, das nichts mit Ihrer Hacking-Fähigkeit zu tun hat.

Erstellen Sie eine Notiz-Ablage für die ersten fünf Minuten

Bei Prüfungen, die Kratzelblöcke oder Whiteboards erlauben (viele Pearson VUE-Testzentren bieten eins an), verwenden Sie Ihre ersten fünf Minuten, um alles aufzuschreiben, das Sie unter Druck zu vergessen fürchten: Portnummern, die CIA-Triade-Aufteilung, OSI-Schichten, Ausgabelängen von Hash-Algorithmen. Das aus Ihrem Kopf auf Papier zu bringen, befreit sofort das Arbeitsspeicher für die tatsächlichen Fragen, statt es die ganze Zeit reserviert zu halten.

Die Nacht davor ändert fast nichts — die Woche davor tut es

In der Nacht vor einer Zertifiziierungsprüfung zu büffeln, erhöht hauptsächlich die Angst. Das sinnvolle Zeitfenster ist 5-7 Tage davor: führen Sie zwei vollständige zeitgesteuerte Übungsprüfungen durch, überprüfen Sie jede falsche Antwort, indem Sie mit eigenen Worten aufschreiben, warum die richtige Antwort richtig ist, nicht nur die Erklärung lesen. Dieser Schreibakt erzwingt Abruf auf eine Weise, die passives Lesen nicht tut.

Prüfungstechnik wird Sie nicht retten, wenn Sie den Stoff nicht kennen, aber sie kostet die Leute regelmäßig 10-15 Punkte, die sie tatsächlich verdient haben. Korra Studio hat fokussierte Walkthroughs zu Security+-Domänen und OSCP-Methodik, wenn Sie diese Technik mit dem Inhalt selbst kombinieren möchten.

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward